• Estadão
  • Opinião
  • Política
  • Economia
  • Internacional
  • Esportes
  • Brasil
  • São Paulo
  • Cultura
  • PME
  • Jornal do Carro
  • E+
  • Paladar
  • Link

Link Estadão

 
  •  inovação
  •  cultura digital
  •  gadgets
  •  empresas
  •  games
Assine Estadão
formulário de busca

Ransomware 'Robin Hood' sequestra dados em troca de doação de roupa e comida

Identificada por empresa indiana, praga exige recompensas pouco comuns neste tipo de golpe

30/05/2022 | 16h37

  •      

 Por Redação Link - O Estado de S. Paulo

Empresa indiana de segurança identifica ransomware 'Robin Hood'

Reuters

Empresa indiana de segurança identifica ransomware 'Robin Hood'

Leia mais

  • Brasil é terreno fértil para vazamentos de dados e ações de cibercriminosos
  • Saiba como ter uma vida digital mais segura
  • Dados sequestrados de mais de 2 mil empresas e governos foram vazados desde 2019

Programas do tipo ransomware ficaram conhecidos nos últimos anos por mirarem ganhos financeiros altos: a praga sequestra dados de empresas e governos e a liberação só ocorre mediante a grandes quantias de dinheiro. Agora, pesquisadores descobriram um ransomware que atua como 'Robin Hood'. Em vez de dinheiro, ele exige ações sociais das vítimas, como doação de cobertores, roupas e medicamentos. 

Descoberto pela empresa indiana de segurança CloudSek, o ransomware, batizado de 'GoodWill', só libera os dados após um processo de doações realizado em três partes. "O grupo, que faz o estilo 'Robin Hood', diz estar mais interessado em ajudar os desfavorecidos do que em extorquir as vítimas por objetivos financeiros", diz a CloudSek.

A primeira parte do processo para a liberação dos dados exige da vítima a doação de roupas e cobertores para moradores de rua. O operador do ransomware instrui que a doação deve ser registrada em fotos e vídeos e postada nas redes sociais com uma mensagem de incentivo para que outros façam a mesma coisa. Na sequência, a vítima deve enviar registros das postagens, juntamente dos links, para os operadores, que validam a realização da tarefa. Caso seja aprovada, a segunda fase é liberada.  

Imagem exibida pelo GoodWill, ransomware que exige ações sociais 

CloudSek/Divulgação

Imagem exibida pelo GoodWill, ransomware que exige ações sociais 

Na segunda atividade, a vítima é instruída a levar cinco crianças pobres da região a restaurantes como Domino's Pizza, Pizza Hut ou KFC e dar a elas total autonomia para realizar pedidos - "trate essas crianças como seus irmãos mais novos", diz a mensagem do ransomware. Desta vez, a vítima deve fazer selfies com as crianças, fazer imagens do evento e tirar uma foto da conta. Novamente, o material deve ser encaminhado aos operadores do programa, que decidem pela aprovação para a terceira fase. 

Na terceira atividade, a vítima deve procurar um hospital, identificar famílias de pacientes com problemas financeiros e assumir a conta hospitalar. Novamente, tudo deve ser registrado, incluindo um áudio no qual a vítima se prontifica a assumir a conta, e postado em redes sociais.  Ao final das três atividades, a vítima deve ainda escrever um textão em redes sociais afirmando que foi transformado em um "ser humano amável" após virar "vítima do GooWill". Depois desse material ser enviado, os operadores do golpe liberam a ferramenta que permite decifrar a criptografia que bloqueou as informações da vítima. 

A  CloudSek afirma não ter encontrado vítimas do programa. Em uma análise, a companhia conseguiu identificar que a praga foi criada a partir do HiddenTear, um ransomware turco de código aberto. A CloudSek diz que também identificou um endereço de e-mail ligado a uma empresa indiana de soluções de segurança - o nome da companhia, porém, não foi revelado. 

    Tags:

  • vírus de computador
  • ataque cibernético

Comentários

Os comentários são exclusivos para assinantes do Estadão.

Assine o Estadão Já sou Assinante

Mais lidas

  • 1.Novo Hyundai i20 é revelado e mostra o design que o HB20 gostaria de ter
  • 2.Toyota SW4 2021 tem visual renovado e motor mais potente
  • 3.Honda Civic pode deixar de ser produzido no Brasil em 2022
  • Meu Estadão
  • Fale conosco
  • assine o estadão
  • anuncie no estadão
  • classificados
  •  
  •  
  •  
  •  
  • grupo estado |
  • copyright © 2007-2022|
  • todos os direitos reservados. Termos de uso

compartilhe

  • Facebook
  • Twitter
  • Linkedin
  • WhatsApp
  • E-mail

Link permanente